Полностью обновлена архитектура «Контура информационной безопасности SearchInform»

1174
SearchInform Logo

Компания SearchInform полностью обновила «Контур информационной безопасности SearchInform», комплексное решение для предотвращения утечек данных и контроля информационных потоков в организациях. Существенные изменения затронули архитектуру продукта, и версия EndpointSniffer обновилась до 5.0.

Изменения в архитектуре платформ EndpointSniffer и NetworkSniffer

Главным событием стало тотальное обновление SearchInform EndpointSniffer – платформы для перехвата трафика через агенты на рабочих станциях, лэптопах и мобильных устройствах работников – до версии 5.0. В первую очередь была изменена архитектура платформы. Ранее для полного контроля информационных каналов SearchInform EndpointSniffer необходимо было использовать совместно с сетевой платформой SearchInform NetworkSniffer, отвечающую за «разбор» трафика по некоторым протоколам. В версии 5.0 EndpointSniffer полностью вобрал в себя этот функционал, став полностью автономным продуктом. Другими словами, теперь платформа может самостоятельно перехватывать и анализировать любой трафик:

  • входящую и исходящую электронную почту (в том числе и защищённую), включая передаваемую и получаемую через почтовые веб-сервисы;
  • сообщения интернет-пейджеров (ICQ, QIP, Mail.Ru Агент, JABBER и др.), а также общение в популярных социальных сетях (Одноклассники, LinkedIn, Facebook и т.д.);
  • голосовые и текстовые сообщения Skype, передаваемые файлы и SMS;
  • информацию, записываемую на различные внешние устройства (например, USB-флешки, CD/DVD диски);
  • информацию, отправляемую на интернет-форумы, блоги и прочие web-сервисы;
  • информацию, передаваемую по протоколу FTP;
  • содержимое документов, отправленных на печать;
  • операции с файлами, хранящимися на серверах и в общих сетевых папках;
  • информацию, отображаемую на мониторах пользователей;
  • деятельность сотрудников, работающих с корпоративными мобильными устройствами на базе iOS.

Тем не менее, сетевая платформа SearchInform NetworkSniffer, предназначенная для контроля сетевой активности сотрудников, по-прежнему останется в портфеле предложений компании, а работы над совершенствованием этого продукта продолжаются. Подтверждением этого стал выпуск 64-битной версии SearchInform NetworkSniffer. За счёт реализации более продвинутой архитектуры, платформа получила возможность работать с ещё более серьёзными нагрузками без потери производительности. Этот аспект особенно критичен для крупных организаций. Также в обновлённом SearchInform NetworkSniffer, в модуле Mail Integration, помимо увеличения скорости разбора писем, была реализована возможность вычитки писем сразу из нескольких почтовых ящиков. Другими словами, при интеграции с почтовыми серверами, появилась возможность вычитывать письма сразу в несколько потоков.

Контур информационной безопасности

Новые модули «КИБ SearchInform»: ProgramSniffer и LyncSniffer

Помимо изменений архитектуры, в SearchInform EndpointSniffer были добавлены новые модули, расширяющие возможности перехвата информации на конечных точках. В состав платформы вошли:

  • ProgramSniffer – модуль, ведущий учёт активности пользователей в запускаемых приложениях на протяжении рабочего дня;

    Фиксируется время, которое сотрудник проводит в каждом приложении. В дальнейшем, на основе собранной информации могут быть построены детальные отчёты по эффективности использования сотрудниками рабочего времени. Этот модуль появился по многочисленным пожеланиям клиентов SearchInform.

  • LyncSniffer – модуль, отвечающий за перехват информации из Microsoft Lync (чаты, звонки, передаваемые файлы).

    На сегодняшний день LyncSniffer является единственным решением, перехватывающим как текстовые, так и голосовые коммуникации сотрудников в Microsoft Lync. Стоит отметить, что компания SearchInform не в первый раз выступает в качестве первопроходца. Так, в 2008 году компания выпустила продукт SkypeSniffer – единственного решения, способного перехватывать текстовые и голосовые сообщения Skype, передаваемые файлы и SMS. Реализовать подобный перехват другие вендоры смогли лишь в прошлом году.

Единый клиент

Важными улучшениями отметились и другие продукты. Модуль SearchInform Client, отвечающий за работу с серверов поиска, начал поддерживать работу со снимками экрана, снятыми с помощью MonitorSniffer. Тем самым, была поставлена точка в процессе перехода компании к единым консолям управления. Теперь с помощью SearchInform Client можно просматривать любую перехваченную информацию: от звонков в Skype до действий пользователя с файлами в общих сетевых папках. Также в SearchInform Client стала более наглядной цветовая дифференциация результатов поиска в зависимости от их типа. Таким образом, удалось избежать излишнего подсвечивания результатов поиска (например, при наличии GET-запросов через SSL), а также улучшить навигацию по результатам выдачи.


Улучшенная аналитика AlertCenter

Главным же улучшением SearchInform AlertCenter – продукта, отвечающего за автоматический анализ перехваченной информации по заранее настроенным критериям – стала поддержка работы не только с индексами, но и напрямую с базами данных SearchInform FileSniffer, SearchInform MonitorSniffer и др., что, в конечном счёте, позволило существенно снизить объём «ручного» труда специалистов по информационной безопасности. Данное улучшение позволяет автоматически выявлять данные, не подвергающиеся индексации (то есть те, в которых нет текста), по определённым атрибутам: дате, учётной записи пользователя и т.д. Например, можно автоматически перехватывать снимки экрана тех машин, на которых запущен определённый процесс. За счёт работы функции в режиме реального времени, ответственный за информационную безопасность может получать данные анализа и связанные с ними уведомления точно тогда же, когда пользователь предпринимает попытку нарушить политику безопасности. Также в новой версии SearchInform AlertCenter была существенно усовершенствована работа с регулярными выражениями. С одной стороны, был оптимизирован алгоритм проверки по регулярным выражениям, что позволило повысить скорость его работы более чем в 10 раз. С другой стороны, добавлена верификация по именам и номерам банковских карт и паспортов, что позволяет пропускать данные, похожие с виду на номера банковских карт или паспортов, но не соответствующие алгоритмам генерации соответствующих номеров.

25 сентября 2013 Г.

08:35

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Чистый доход TSMC в третьем квартале 2017 года составил почти 3 млрд долларов: TSMC ожидает в этом квартале рост дохода на 10%1

Ассортимент G.Skill пополнили наборы модулей памяти SO-DIMM DDR4-3800 суммарным объемом 32 ГБ: В продаже новые наборы должны появиться в начале декабря

Набор из 110 переключателей Cherry MX стоит 40 евро: Набор адресован разработчикам и энтузиастам-самодельщикам2

У EK Water Blocks готов водоблок для системных плат Asus с процессорным гнездом AMD TR4: EK-FB ASUS ROG ZE RGB Monoblock можно использовать даже с помпами небольшой мощности

Мышь Spire Archer 12 имеет эргономичную «вертикальную» форму: Продажи мыши Spire Archer 12 начнутся в ноябре по цене $55

Комбинированный блок EK Water Blocks EK-XRES Revo и резервуары EK-RES X3 150 RGB и EK-RES X3 250 RGB украшены подсветкой: Емкость резервуаров EK-RES X3 150 RGB и EK-RES X3 250 RGB составляет около 240 и 440 мл соответственно

Подсветку жидкостных систем охлаждения Cooler Master ML120L RGB и ML240L RGB можно синхронизировать с подсветкой системной платы: Системы охлаждения Cooler Master ML120L RGB и ML240L RGB подходят для всех современных процессоров

По данным TrendForce, цены на литий-ионные аккумуляторы продолжают медленно расти: Поставки литий-полимерных аккумуляторов все так же ограничены25

Внешний накопитель Pholio — оффлайновая альтернатива Google Photos: Встроенное ПО Pholio работает по принципам искусственного интеллекта6

Ноутбук Gigabyte Aorus X9 с двумя видеокартами GeForce GTX 1070 оказался существенно дешевле, чем нам обещали: Gigabyte Aorus X9 весит всего 3,5 кг7

Стали известны сроки начала продаж и цены объективов Olympus M.Zuiko Digital 17mm F1.2 Pro и 45mm F1.2 Pro в Европе: Объективы Olympus 45mm F1.2 Pro можно будет купить довольно скоро, M.Zuiko Digital 17mm F1.2 Pro придется подождать11

Выручка Ericsson падает, а убытки растут: Ericsson отчиталась за третий квартал 2017 года5

Доля iOS 11 снизилась впервые с момента выхода финальной версии ОС: iOS 11 установлена более чем на половину совместимых устройств спустя месяц после выхода38

В минувшем квартале через PayPal было переведено более 114 млрд долларов: Доход PayPal в третьем квартале 2017 года достиг 3,239 млрд долларов4

По оценке KGI, 3 ноября в магазинах окажется от 2 до 3 млн iPhone X: Минг-Чи Куо снизил прогноз по поставкам iPhone X в четвертом квартале с 30-35 млн до 25-30 млн единиц12

Система охлаждения Inno3D Jet-Fan предназначена для 3D-карт серии GeForce GTX 10XX : В Inno3D Jet-Fan входит пластина, закрепляемая на тыльной стороне печатной платы2

KFA2 готовит к выпуску свой вариант GeForce GTX 1070 Ti: В сети уже появились изображения 3D-карты KFA2 GTX 1070 Ti EX7

Опубликованы изображения смартфона OnePlus 5T : OnePlus 5T внешне кажется абсолютно новым смартфоном4

Samsung намекает, что дополнительный налог на ее стиральные машинки негативно отразится на новом американском заводе компании: Samsung заявила, что подобные ограничения могут снизить количество запланированных новых рабочих мест25

Зарядку электрических мотоциклов Zero удалось ускорить в шесть раз: Модели Zero S и DS ZF7.2 «заправляются» всего за час17

Потребительские процессоры Intel Cannon Lake будут поддерживать набор команд AVX-512: CPU Intel Cannon Lake и Ice Lake получат поддержку AVX-51211

Введена в строй крупнейшая ветряная электростанция Amazon: Электростанция насчитывает более 100 турбин56

Гарнитура смешанной реальности Samsung HMD Odyssey не выйдет на рынок Европы: В США Samsung HMD Odyssey в комплекте с двумя контроллерами будет предлагаться по цене 499 долларов1

Игровой монитор Benq Zowie XL2536 поддерживает технологию DyAc: В мониторе Benq Zowie XL2536 используется жидкокристаллическая панель разрешением Full HD1

Испытания блогера JerryRigEverything показали, что смартфон Google Pixel 2 имеет ряд особенностей: Смартфон Google Pixel 2 лучше не гнуть4

LG Innotek вошла в состав международной ассоциации CharIN: LG Innotek начала производство комплектующих для автомобильного рынка еще в 2005 году1

Xiaomi предлагает умный дверной замок за $256: Дактилоскопический датчик распознает отпечатки пальцев людей в возрасте от 7 до 70 лет с вероятностью ошибки 0,0005%33

Мини-ПК MSI Cubi 3 Silent будут оснащены пассивной системой охлаждения и CPU Intel Kaby Lake: MSI готовит мини-ПК Cubi 3 Silent4

Владельцы Samsung Galaxy S8 и Note8 смогут работать с Linux: В настоящий момент Linux on Galaxy проходит стадию тестирования54

Шасси Streacom BC1 Mini предназначено для малогабаритных систем : Шасси из алюминия весит 805 г5

Система для самоуправляемых автомобилей, создаваемая Apple, представляет собой отдельный блок: Блок, создаваемый в рамках проекта Project Titan, размещается на крыше машины6

Безрамочный смартфон HomTom S9 Plus будет доступен за $160: Смартфон поддерживает режим HDR, панорамную съемку и портретный режим с размытием фона3

В Южной Корее создана первая в мире система для липосакции, в которой хирургу помогает искусственный интеллект: Система M.A.I.L создана в сотрудничестве с Microsoft 1

Представлен планшет Chuwi SurBook Mini: Устройство может работать под управлением операционных систем Windows 10 и Ubuntu

General Motors первой начнёт испытания беспилотных машин в Нью-Йорке: В следующем году на улицах Нью-Йорка появятся прототипы беспилотных машин1

Портативные акустические системы Ultimate Ears Blast и Megablast не боятся воды и поддерживают Amazon Alexa: Ultimate Ears Blast и Megablast оцениваются в 230 и 300 долларов соответственно 3

997
1318

iXBT TV

  • Обзор беззеркальной фотокамеры Fujifilm X-A3 формата APS-C со сменными объективами

  • Обзор беззеркальной фотокамеры Fujifilm X-A10 формата APS-C со сменными объективами

  • Планшеты для подводного чтения, дешевый безрамочный смартфон и автономная VR-гарнитура

  • Обзор 3D-принтера Funtastique Evo: дешевая, но вполне функциональная DIY-модель

  • Обзор робота-пылесоса Polaris PVCR 0920WV Rufer с функцией влажной протирки полов

  • Новинки Google на любой вкус: Pixel 2, Pixel 2 XL, Pixelbook, Clip, Home Mini и Max

  • Обзор водонепроницаемого бинокля Canon 10x42L IS WP с оптическим стабилизатором

  • Обзор компактного вертикального пылесоса Kitfort КТ-525

  • Обзор 15-дюймового игрового ноутбука MSI GE63VR 7RF Raider 4K с 4K-экраном

  • Ракета вместо самолета, умные AC Amazon, робот-мяч

  • Обзор парогенератора MIE Stiro Pro для глажки, отпаривания и уборки дома

  • Обзор изогнутого 37,5-дюймового IPS-монитора Acer XR382CQK с соотношением сторон 21:9

1212

Календарь

сентябрь
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать